返回首页
常见的dns攻击类型概述
2017-04-27

在互联网日益深入人们生活的今天,人们对互联网的了解早已不像过去那么简单,但是仍然存在不了解的地方,比如充当互联网导航角色的dns。dns服务器能够将IP地址翻译成域名,它使得网民可以直接通过浏览器就访问到想去的网站,而不需要记住IP地址,极大的方面的互联网生活。


但是当dns被攻击时,可能发生各种情况,无论是网站还是用户都有可能收到危害,下面介绍了三种常见的dns攻击类型,以帮助用户更好地了解dns攻击。


第一种dns攻击类型被称为缓存中毒攻击,这种攻击发生在攻击者成功将恶意dns数据注入到递归dns服务器(由很多ISP运作)之后。从网络拓扑的角度来看,这行类型的dns服务器是最接近用户的服务器,因此,对这些服务器的攻击将会直接影响到连接这些服务器的特定用户。

第二种是dns劫持。就是指用户访问一个被标记的地址时,dns服务器故意将此地址指向一个错误的IP地址的行为。范例,网通、电信、铁通的某些用户有时候会发现自己打算访问一个地址,却被转向了各种推送广告等网站,这就是dns劫持。

第三种常见的dns攻击是dns污染,指的是用户访问一个地址,国内的服务器监控到用户访问的已经被标记地址时,服务器伪装成dns服务器向用户发回错误的地址的行为。范例,访问Youtube、Facebook之类网站等出现的状况。


以上是常见的dns攻击类型,至于应对方式,使用类似360dns这样的高防dns就可以有效防御。


点击这里给我发消息